Прочее компьютерное

как убрать рекламный модуль просмотра эро-видео сайта pornhub.com

просит отправить 2 смс с текстом 1830131138035 на номер 3381
Нафис И
Нафис И
99
если у тебя банер на красном фоне+3 порно картинке
адрес указан pornhab,
то как только загрузишся в виндовс не медли вызывай диспетчер задач
и заверши сеанс
bldjad.exe
после этого этот же файл поищи на компе ПУСК-ПОИСК-bldjad.exe
и удали
кстати эти кода не подходят
1). 290954419
2). 900301939
3). 57709329 [2 порнокартинки на черном фоне]
4). 66787755 [3 порнокартинки на красном фоне]
В безопасном режиме так же появляется эта гадасть
Анатолий Глумин
Анатолий Глумин
8 657
Лучший ответ
Удалить информер с рабочего стола:
Чтобы удалить информер с рабочего стола, надо сделать следующее: отключаете диск от своего компьютера, подключаете диск к другому компьютеру, на котором стоит рабочий антивирус. Если антивируса у вас нет, а винда стоит лицензионная, то сначала установите на второй компьютер антивирус MSE от майкрософт - http://www.microsoft.com/security_essentials/?mkt=ru-ru (по этой ссылке он бесплатно скачивается и устанавливается) , а потом запускайте проверку своего диска с первого компьютера. Антивирус удалит вирус, после диск вернете назад в свой компьютер
Удаляем информер в браузере:
1. В Internet Explorer
Вариант 1: Выбираем пункт меню "Сервис->Свойства обозревателя". В "Свойства обозревателя" выбираем вкладку "Дополнительно" и нажимаем на кнопку "Сброс". Перезагружаемся.
Вариант 2: "Сервис" - "Управление надстройками" - " Включение и отключение надстроек". В открывшемся окне найдите файл с именем ***lib.dll (вместо звездочек могут быть любые буквы) . Кликните на имени надстройки, которая ссылается на такой файл и нажмите радиокнопку Отключить - ОК. Перезапустите эксплорер. Затем в папке C:\Windows|System32\ (или в Documents and Settings)найдите и удалите файл ***lib.dll. Перезагрузите компьютер.
-----------------------------------------------------------------------------------
2. Для Оперы. Открываем Оперу. Выбираем пункт меню "Инструменты -> Настройки".Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое" а потом на появившуюся кнопку на кнопку "Настройки Javascript+".В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".Закрываем Оперу.
-----------------------------------------------------------------------------------
3. Для Мозиллы. Инструменты - Дополнения - Расширения. Это дополнение может называться к примеру откровенно XComFF, а может и W V VIDEO PROVIDER, или HQ Video Converter, но чаще всего просто INFORMER.Если вы не знаете точно, отключайте дополнения по одному, каждый раз перезапуская браузер - как только пропадет, значит вы угадали. После этого его можно удалить совсем.
После этого, вне зависимости от того, какой у вас браузер, прогоняем комп антивирусом, распознающим траяны. Если винда стоит лицензионная, можете воспользоваться Microsoft Security Essentials (скачивается бесплатно, лежит тут http://www.microsoft.com/security_essentials/?mkt=ru-ru ).
Удачи!
Федя Афган
Федя Афган
16 105
Попробуй ввести коды:

1). 290954419
2). 900301939
3). 57709329 [2 порнокартинки на черном фоне]
4). 66787755 [3 порнокартинки на красном фоне]

Коды не подошли?

При запуске компьютера (во время загрузки виндовс) нажми кнопку F8 для входа в меню выбора системы. Выбери "безопасный режим".



В безопасном режиме зайди в Панель управления, установка и удаление программ. В списке должно быть название баннера. Щелки "удалить" и войди в обычный запуск виндовс.
И снова отвечаю:
Каждый клик мыши и открытие окна на Вашем сайте активизирует
HTML script virus : HTML/Cripted.gen.При атаке пакетами антивирус
не справляется с удалением всего пакета. Проникновение вредоносного скрипта,
видимо, связано с немедленной установкой на компьютер пользователя
программы порнографического банера с задачей наглого вымогательства денег.
Содержание банера: "Вы установили банер на наш сайт. Срок действия банера 30 дней.
Если вы хотите удалить банер раньше установленного срока,
то отправьте SMS по указанному номеру и введите полученный код удаления.
Отправьте SMS c текстом 733167 на номер 9800."
Банер устанавливается файлом plugin.exe из автозагрузки,
то есть банер возникает на рабочем столе после очередного включения ПК
или после перезагрузки. Подпитка автозагрузки идет файлом plugin,
который лежит в папке программных файлов (без папки, синяя иконка с символом синусоиды) .
Удалить банер более чем просто, хотя он блокирует рабочий стол и даже корректное выключение ПК. Лучше всего воспользоваться Auslogic Boost Speed: StartUp Меню - удалить plugin.exe из автозагрузки, используя место на рабочем столе, оставшееся от банера. Перезагрузится. Открыть папку программных файлов и удалить файл plugin. В заключение почистить кэш браузера.
Естественно, вымогатели расчитывают на начинающих пользователей и блондинок,
тем не менее мешают общению с Вашим уважаемым сайтом всем.
Советую сделать открытое объявление об атаке порнографистов-вымогателей
и способе нейтрализации поганого банера.
попробуй через темп
На сайте лаборатории касперского есть такая утилита, вводишь номер на который надо отправить смс и код и тебе дают пароли для удаления этого модуля (в миру : порно-банер)